Cyber Security Analyst - Expert Level | SOC & Cloud
- Discuss this with your agent
- Open in Claude
- Open in ChatGPT
Role details
Tech stack
+7 more
Job description
Experteer Overview In dieser Rolle schützen Sie Cloud-Infrastrukturen vor realen Bedrohungen und arbeiten an effektiver Detection & Response, um Vorfälle frühzeitig zu erkennen, einzugrenzen und nachhaltig zu verhindern. Sie arbeiten eng mit dem SOC-Team, nutzen Logs, Telemetrie und Kontextdaten und unterstützen Eskalationen, Forensik und Eindämmung. Sie entwickeln Erkennungslogik entlang MITRE ATT&CK und gestalten proaktiv Playbooks und Runbooks. Transparenz über Dashboards sichert die Wirksamkeit und leitet Verbesserungen ab. Pay / Benefits * 24/7 Monitoring von Sicherheitsalarmen und On-Call-Rotationen; Triage & Validierung basierend auf Logs, Telemetrie und Kontext * Eskalation bestätigter oder hochriskanter Incidents an Tier 3/IR; Unterstützung bei Forensik, Root-Cause-Analysen und Eindämmung * Entwicklung, Verfeinerung und Testing von Erkennungsregeln, Korrelationen und Use Cases gemäß MITRE ATT&CK; Threat Hunting & Purple Teaming * Proaktive Gestaltung von Playbooks, Runbooks und Response-Prozessen; Anpassung der Maßnahmen an Cloud-Infrastruktur * Transparenz der SOC-Wirksamkeit über Dashboards und KPIs; Trendanalyse und Ableitung von Verbesserungsmaßnahmen aus Lessons-Learned-Reviews Tasks * 2-4 Jahre Erfahrung in einem SOC oder Cyber-Security-Operations-Umfeld; Triage von Alerts, Incident-Response-Support * Zertifizierungen wie Security+, GSEC/GCIH, CEH oder Microsoft SC-200 bevorzugt * Erfahrung in Skripting (Python, PowerShell oder Bash) * Cloud-Sicherheit (Azure, AWS oder GCP) sowie Container-Technologien (Docker, Kubernetes) * Fundiertes Networking-, Linux- und Sicherheitskontrollverständnis * Softwarekenntnisse in SIEM-Plattformen (Splunk, ElasticSearch oder DataDog) sowie Log-Analyse-Tools und Threat-Intelligence-Plattformen * Reisebereitschaft und Bereitschaft zur Rufbereitschaft; Deutsch und Englisch sehr gut in Wort und Schrift * Sicherheitsüberprüfung SÜ2 oder Bereitschaft zur Durchführung Key requirements * attraktive Vergütung * mobiles Arbeiten * Reisebereitschaft wird vorausgesetzt oder berücksichtigt * moderne Tools und Prozesse * internationales Umfeld
Requirements
und Response-Prozessen; Anpassung der Maßnahmen an Cloud-Infrastruktur * Transparenz der SOC-Wirksamkeit über Dashboards und KPIs; Trendanalyse und Ableitung von Verbesserungsmaßnahmen aus Lessons-Learned-Reviews Tasks * 2-4 Jahre Erfahrung in einem SOC oder Cyber-Security-Operations-Umfeld; Triage von Alerts, Incident-Response-Support * Zertifizierungen wie Security+, GSEC/GCIH, CEH oder Microsoft SC-200 bevorzugt * Erfahrung in Skripting (Python, PowerShell oder Bash) * Cloud-Sicherheit (Azure, AWS oder GCP) sowie Container-Technologien (Docker, Kubernetes) * Fundiertes Networking-, Linux- und Sicherheitskontrollverständnis * Softwarekenntnisse in SIEM-Plattformen (Splunk, ElasticSearch oder DataDog) sowie Log-Analyse-Tools und Threat-Intelligence-Plattformen * Reisebereitschaft und Bereitschaft zur Rufbereitschaft; Deutsch und Englisch sehr gut in Wort und Schrift * Sicherheitsüberprüfung SÜ2 oder Bereitschaft zur Durchführung Key requirements * attraktive Vergütung * mobiles Arbeiten
- Reisebereitschaft wird vorausgesetzt oder berücksichtigt * moderne Tools und Prozesse * internationales Umfeld
Apply for this position
This job is hosted externally. Click below to view the full posting and apply.
Apply on eu.experteer.comGood distractions
Talks and stories from around this role — technically off-topic, practically not.
Moments
Explore playlistsVideos
See allRelated articles
See all
IT Salaries in Germany
Best Coding Boot Camps in Germany
Top-Paying Tech Jobs (with Salaries)
The Most Popular IT Jobs on the Market